[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 31 ... 328 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 21:29

pinda powerrr

Slow down...

Gophlin schreef op woensdag 22 juli 2020 @ 19:05:
Was de controller bereikbaar via IP adres via het guest netwerk voor authenticatie?

Betreft het een lokale controller of staat deze ergens remote gehost? Waren poorten 8443 en 8880 open? Probeer je gebruik te maken van HTTPS redirection?
Was de controller bereikbaar via IP adres via het guest netwerk voor authenticatie?
Niet getest.

Betreft het een lokale controller of staat deze ergens remote gehost? Waren poorten 8443 en 8880 open?
Lokale controller.
Poorten niet gecheckt, alles wel remote benaderbaar.

Probeer je gebruik te maken van HTTPS redirection?
Nee.

Op mijn Windows laptop kon ik het SSID vinden, maar niet inloggen. Wachtwoord verliep via de portal, dus kon het niet invullen...een refresh in Chrome deed ook niks, behalve dan zeggen dat ik geen internet had :+

Waiting on the world to change


Acties:
  • +1 Henk 'm!

  • Copitano
  • Registratie: Februari 2018
  • Laatst online: 14-10 19:31

Copitano

Hoorn NH

@rinkel @tozzke@Peutpeut@ed1703 Alles draait nu zoals ik het wil hebben. Poort bleek niet het probleem. Wat het wel is geweest :? :? :?
Heb een image teruggezet op een reserve SD. Dat loste een deel van het probleem op. Domoticz draaide weer en een aantal apparaten ook (Youless, OTGW, Pi). ESP's was wat lastiger tot ik op het idee kwam de TP-Link PLC's er weer even tijdelijk in te hangen. Daarmee kon ik 19 van de 20 ESP's weer bereiken in AP mode en aanpassen. Nummer 20 vertikte het. Wel zichtbaar in de lijst Wifi netwerken, maar op geen enkele manier te benaderen (fout wachtwoord :? Netwerk niet bereikbaar :? ). Uiteindelijk maar er uit gesloopt, opnieuw geflashed en opgebouwd en weer terug gebouwd. Alles draait nu als een zonnetje *O* en ben nu wel heel blij met m'n Ubiquiti spulletjes.

Dank voor het meedenken d:)b

[ Voor 4% gewijzigd door Copitano op 23-07-2020 01:23 ]

Elga | Valliant eco TEC plus VHR 30-34/5-5L | Kamstrup 602 |Nodo OTGW | Raspberry Pi 3B+/4B+|RFXcom rfxtrx433xl | UniFi netwerk | PVoutput 8.625 kWp


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 09:04

elsinga

=8-)

Bl4ckviper schreef op woensdag 22 juli 2020 @ 11:03:
Zijn er hier nog meer mensen die NextDns gebruiken op een USG 3p?

En zo ja via de client of gewoon de IP's ingevuld van de DNS servers?

Het is mij namelijk niet geheel duidelijk wat de meerwaarde is van de client tegenover gewoon de ip's instellen.
Ik. Ik heb mijn thuis WAN IP adres gekoppeld aan NextDNS en deel de dns server adressen via DHCP uit, zodat alles werkt zonder configuratie van clients.

Daarnaast gebruik ik op de eigen laptops en telefoons de client. Dat heeft als voordeel dat je de dns queries van die apparaten kunt onderscheiden van andere apparaten. Nodig is het niet, handig is het wel.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • tcviper
  • Registratie: April 2010
  • Laatst online: 21:29
elsinga schreef op donderdag 23 juli 2020 @ 08:03:
[...]


Ik. Ik heb mijn thuis WAN IP adres gekoppeld aan NextDNS en deel de dns server adressen via DHCP uit, zodat alles werkt zonder configuratie van clients.

Daarnaast gebruik ik op de eigen laptops en telefoons de client. Dat heeft als voordeel dat je de dns queries van die apparaten kunt onderscheiden van andere apparaten. Nodig is het niet, handig is het wel.
Juist, ik heb de NextDNS servers ook erin staan als WAN DNS servers in de Unifi portal. Werkt prima.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


Acties:
  • +1 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 20:34
nero355 schreef op woensdag 22 juli 2020 @ 17:55:


En als jullie nu effe beiden vertellen hoe het geheel is opgezet dan heb je ook nog eens kans dat iemand hier kan vertellen waar het is misgegaan of hoe het misschien zelfs nóg beter kan! :+
Echt veel meer dan wat er al in mijn post staat is het niet... En beter, en dat is subjectief, hoeft het niet want dit is goed genoeg :>


Afbeeldingslocatie: https://tweakers.net/i/gAj66LUN57U7mJr-Tk-XxOsUcms=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/9BuIv4VxoaIBN24DU4F1NE9m.png?f=user_large

Gebruiker connect op SSID met een WPAPSK wachtwoord, opent browser en gaat naar en willekeurige url, de custom unifi portal verschijnt. Klaar.

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • TPA
  • Registratie: Maart 2008
  • Laatst online: 12-10 19:19

TPA

ESET official partner

Nnoitra schreef op donderdag 23 juli 2020 @ 08:57:
[...]

Echt veel meer dan wat er al in mijn post staat is het niet... En beter, en dat is subjectief, hoeft het niet want dit is goed genoeg :>


[Afbeelding]

Gebruiker connect op SSID met een WPAPSK wachtwoord, opent browser en gaat naar en willekeurige url, de custom unifi portal verschijnt. Klaar.
Stomme vraag maar heb je een geldig ssl certificaat op je controller aangezien je naar ssl redirect?

ESET software nodig? Let me know 😄


Acties:
  • +1 Henk 'm!

  • rickbouman
  • Registratie: Oktober 2007
  • Laatst online: 25-09 19:36
Kanye schreef op woensdag 22 juli 2020 @ 21:45:
Over een aantal weken moet ik beginnen met het aansluiten van mijn te bestellen UniFi spullen en ik denk dat ik het in de zo moet aansluiten:

- Ziggo modem in bridge modus
- Ethernet naar een Ubiquiti UniFi Switch (8-poorts, 60W PoE)
- Vanuit daar 2 ethernet kabels naar de 2 Ubiquiti UniFi AP-AC LITE die ik ga plaatsen
- vanuit de switch ook 1 kabel naar mijn tv kast naar een "domme" switch om al mijn apparatuur te voorzien van bekabeld internet.

Of kan ik ook de ethernet die naar 1 AP-AC LITE gaat splitten voor de "domme" switch in mijn tv kast?

Verder lees ik veel over de Ubiquiti Unifi Security Gateway (USG), heb ik deze echt nodig en zo ja waarom?
Als je het Ziggo modem in Bridge mode zet kan je niet direct naar een Unifi switch zover ik weet.

Het is of:
Ziggo modem niet in Bridge mode > Unifi Switch
Ziggo modem in Bridge mode > Unifi USG > Unifi Switch

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 06-08 00:09

Bl4ckviper

BlaBlaBla

elsinga schreef op donderdag 23 juli 2020 @ 08:03:
[...]


Ik. Ik heb mijn thuis WAN IP adres gekoppeld aan NextDNS en deel de dns server adressen via DHCP uit, zodat alles werkt zonder configuratie van clients.

Daarnaast gebruik ik op de eigen laptops en telefoons de client. Dat heeft als voordeel dat je de dns queries van die apparaten kunt onderscheiden van andere apparaten. Nodig is het niet, handig is het wel.
aha ik heb het ook maar bij de Wan gezet en via dhcp de usg als dns bij de clients. Heb dan geen inzicht in welke clients maar het werkt prima en ik hoef geen rare dingen te draaien op mijn router.

Be fast .... Be furious....


Acties:
  • +1 Henk 'm!
@Kanye vergeet niet dat de UDM ook een optie is als alternatief voor de USG. De UDM is een stuk nieuwer en gebaseerd op een nieuw platform, v.w.b. soft- als hardware. Met een UDM kun je nog jaren vooruit als het goed is. De USG is onofficieel in een soort van maintenance mode waardoor ze nog alleen security en kritieke bugfixes doen.

Nadeel van de UDM is dan weer wel dat je hem door het ingebouwde AP (voordeel, scheelt je extra los AP), je hem weer wel ergens moet/wilt plaatsen waar je wifi ook wilt gebruiken (dus niet in de meterkast). Daarnaast heeft de UDM dan weer wel een ingebouwde switch, maar die heeft geen PoE ondersteuning, dus als je een AP er op wilt aansluiten ontkom je er niet aan om de PoE injector te gebruiken.

Acties:
  • +1 Henk 'm!
TPA schreef op donderdag 23 juli 2020 @ 09:31:
[...]


Stomme vraag maar heb je een geldig ssl certificaat op je controller aangezien je naar ssl redirect?
Nee hij redirect vanaf ssl. Wat trouwens ook https fout pagina’s geeft ;-)

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Nnoitra
  • Registratie: December 2000
  • Laatst online: 20:34
TPA schreef op donderdag 23 juli 2020 @ 09:31:
[...]

Stomme vraag maar heb je een geldig ssl certificaat op je controller aangezien je naar ssl redirect?
Ik redirect niet naar ssl, dat is niet wat die setting doet ;)
xbeam schreef op donderdag 23 juli 2020 @ 10:09:
[...]

Nee hij redirect vanaf ssl. Wat trouwens ook https fout pagina’s geeft ;-)
:)
Ook als je wél naar ssl redirect én je een geldig certificaat hebt, krijg je certificate errors als je eerste pagina (voor de portal) een https website is.

[ Voor 39% gewijzigd door Nnoitra op 23-07-2020 10:52 ]

Sarcasm is my superpower! What's yours?


Acties:
  • 0 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 16:08
Ik ben aan het testen met mijn firewall regels, en ik heb nu de volgende 2 regels gemaakt

2000 ==> accepteer al het verkeer uit standaard netwerk (192.168.1.1/24) naar alle VLANS op basis van MAC van mijn laptop
4000 ==> Keur all het verkeer af op basis van RFC1918 (alle internal netwerken)

Als ik nu probeer met putty een server vanaf mijn laptop te benaderen in VLAN5 dan werkt dit niet.
Zodra ik de 4000 regel uitzet, werkt het wel....

Ik dacht dat 2000 voor 4000 gaat in dit geval?
Indien niet, hoe kan ik dit dan oplossen?

MAdD

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • 0 Henk 'm!

  • MaikVeritas
  • Registratie: September 2015
  • Laatst online: 13:51
Hallo,

Ik heb een vraag m.b.t. de PoE input voltages. Ik wil graag een Ubiquiti UniFi AP-AC-LR of Lite kopen, nu staat er volgens de specs op Tweakers dat er PoE (802.3af) nodig is, maar dat er een 24V injector meegeleverd wordt. Echter volgens Megekko is het ingangsspanning 24 V. Ik heb zelf de Netgear JGS516PE. Mijn vraag is de switch de AP wel van voldoende stroom kan voorzien? Is die 24V het maximum of vereiste?

Alvast bedankt.

[ Voor 11% gewijzigd door MaikVeritas op 23-07-2020 17:00 ]


Acties:
  • +2 Henk 'm!
MaikVeritas schreef op donderdag 23 juli 2020 @ 17:00:
Hallo,

Ik heb een vraag m.b.t. de PoE input voltages. Ik wil graag een Ubiquiti UniFi AP-AC-LR of Lite kopen, nu staat er volgens de specs op Tweakers dat er PoE (802.3af) nodig is, maar dat er een 24V injector meegeleverd wordt. Echter volgens Megekko is het ingangsspanning 24 V. Ik heb zelf de Netgear JGS516PE. Mijn vraag is de switch de AP wel van voldoende stroom kan voorzien? Is die 24V het maximum of vereiste?

Alvast bedankt.
Vroeger werkten de AC Lite en AC LR (ook specifiek dan die waartussen je twijfelt) met passive 24V. Maar alle modellen geproduceerd sinds september 2016 (dus dat is alweer een tijdje) werken ook met 802.3af. Dus ja, het kan dat de bijgeleverde injector nog steeds passive 24V is, maar het AP werkt ook op 802.3af.

Overigens zou ik zelf voor de Lite gaan. LR is voor bv fabriekshallen, niet voor thuisgebruik waar demping van muren toch al extreem is. Daarnaast geeft de LR zijn voordeel voornamelijk op de 2,4GHz band, en die wil je sowieso al niet gebruiken. Dat, plus dat de LR wat duurder is, maakt het een eenvoudige keuze. Maar zelf heb ik ook zonder goed vooronderzoek toentertijd een LR en een Lite gekocht :+

Acties:
  • 0 Henk 'm!

  • MaikVeritas
  • Registratie: September 2015
  • Laatst online: 13:51
RobertMe schreef op donderdag 23 juli 2020 @ 17:21:
[...]

Vroeger werkten de AC Lite en AC LR (ook specifiek dan die waartussen je twijfelt) met passive 24V. Maar alle modellen geproduceerd sinds september 2016 (dus dat is alweer een tijdje) werken ook met 802.3af. Dus ja, het kan dat de bijgeleverde injector nog steeds passive 24V is, maar het AP werkt ook op 802.3af.

Overigens zou ik zelf voor de Lite gaan. LR is voor bv fabriekshallen, niet voor thuisgebruik waar demping van muren toch al extreem is. Daarnaast geeft de LR zijn voordeel voornamelijk op de 2,4GHz band, en die wil je sowieso al niet gebruiken. Dat, plus dat de LR wat duurder is, maakt het een eenvoudige keuze. Maar zelf heb ik ook zonder goed vooronderzoek toentertijd een LR en een Lite gekocht :+
Oke! Bedankt voor de info!

Acties:
  • +1 Henk 'm!
Bl4ckviper schreef op donderdag 23 juli 2020 @ 09:59:
aha ik heb het ook maar bij de Wan gezet en via dhcp de usg als dns bij de clients. Heb dan geen inzicht in welke clients maar het werkt prima en ik hoef geen rare dingen te draaien op mijn router.
Dat is dan ook de betere methode i.c.m. een dergelijke oplossing, want dit :
elsinga schreef op donderdag 23 juli 2020 @ 08:03:
Ik. Ik heb mijn thuis WAN IP adres gekoppeld aan NextDNS en deel de dns server adressen via DHCP uit, zodat alles werkt zonder configuratie van clients.

Daarnaast gebruik ik op de eigen laptops en telefoons de client. Dat heeft als voordeel dat je de dns queries van die apparaten kunt onderscheiden van andere apparaten. Nodig is het niet, handig is het wel.
Zorgt ervoor dat lokale DNS Queries dus ook naar een externe partij gaan! :/
RobertMe schreef op donderdag 23 juli 2020 @ 10:04:
@Kanye vergeet niet dat de UDM ook een optie is als alternatief voor de USG. De UDM is een stuk nieuwer en gebaseerd op een nieuw platform, v.w.b. soft- als hardware. Met een UDM kun je nog jaren vooruit als het goed is. De USG is onofficieel in een soort van maintenance mode waardoor ze nog alleen security en kritieke bugfixes doen.

Nadeel van de UDM is dan weer wel dat je hem door het ingebouwde AP (voordeel, scheelt je extra los AP), je hem weer wel ergens moet/wilt plaatsen waar je wifi ook wilt gebruiken (dus niet in de meterkast). Daarnaast heeft de UDM dan weer wel een ingebouwde switch, maar die heeft geen PoE ondersteuning, dus als je een AP er op wilt aansluiten ontkom je er niet aan om de PoE injector te gebruiken.
Het probleem is wel dat de UDM vreselijk duur is vergeleken met de USG :|

Ik zou dan nog liever een ER-X of ER-Lite of zo erbij kopen i.p.v. de USG of lekker iets op basis van pfSense/OpenWRT/enz. erbij zetten :)
MaikVeritas schreef op donderdag 23 juli 2020 @ 17:00:
Hallo,

Ik heb een vraag m.b.t. de PoE input voltages. Ik wil graag een Ubiquiti UniFi AP-AC-LR of Lite kopen, nu staat er volgens de specs op Tweakers dat er PoE (802.3af) nodig is, maar dat er een 24V injector meegeleverd wordt. Echter volgens Megekko is het ingangsspanning 24 V. Ik heb zelf de Netgear JGS516PE. Mijn vraag is de switch de AP wel van voldoende stroom kan voorzien? Is die 24V het maximum of vereiste?

Alvast bedankt.
TIP : Negeer de Specificaties Tab in de Pricewatch en kijk altijd op de website van de fabrikant!

De laatste tijd heb ik zoveel fouten gezien en dan vooral bij netwerkapparatuur dat het niet meer grappig is... -O-

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op donderdag 23 juli 2020 @ 18:00:
[...]

Het probleem is wel dat de UDM vreselijk duur is vergeleken met de USG :|
Je bedoelt dat een drie-in-een apparaat duurder is dan een oude / slechtere versie van één onderdeel? Ya don't say ;) Als je de prijs van een USG + NanoHD + CloudKey Gen2 + een (fictieve) switch bij elkaar op telt zit je ook zo richting de €300 (€100 voor USG, €150 voor NanoHD, en dan heb je nog geen "cloud key" noch een switch). Je krijgt bij een UDM natuurlijk veel meer hardware ervoor terug. Een op een de USG met de UDM vergelijken is hetzelfde als "zal ik een appel kopen, of een hele fruitmand?". Natuurlijk is een fruitmand duurder dan een appel. Maar een fruitmand bevat dan ook meer dan alleen één appel.

En als je de prijs van een USG Pro vergelijkt met een UDM kost de UDM natuurlijk al helemaal een schijntje. Voor €60 sneller, ingebouwd AP, ingebouwde switch, ...
Ik zou dan nog liever een ER-X of ER-Lite of zo erbij kopen i.p.v. de USG of lekker iets op basis van pfSense/OpenWRT/enz. erbij zetten :)
Dat het momenteel beiden "net niet" apparaten zijn heb ik hier dan ook al vaker geschreven. De USG is het niet meer want wordt niet verder ontwikkeld en kan geen IDS/IPS (als je meer dan 80Mbit/s wilt gebruiken). En de UDM is het voor mij niet omdat ik geen AP in de kelder nodig heb.

Acties:
  • +2 Henk 'm!
RobertMe schreef op donderdag 23 juli 2020 @ 18:15:
[...]

Je bedoelt dat een drie-in-een apparaat duurder is dan een oude / slechtere versie van één onderdeel? Ya don't say ;) Als je de prijs van een USG + NanoHD + CloudKey Gen2 + een (fictieve) switch bij elkaar op telt zit je ook zo richting de €300 (€100 voor USG, €150 voor NanoHD, en dan heb je nog geen "cloud key" noch een switch). Je krijgt bij een UDM natuurlijk veel meer hardware ervoor terug. Een op een de USG met de UDM vergelijken is hetzelfde als "zal ik een appel kopen, of een hele fruitmand?". Natuurlijk is een fruitmand duurder dan een appel. Maar een fruitmand bevat dan ook meer dan alleen één appel.
Over de datum fruitmand met een switch backplane van 1gbs. Maarja dat is UDM, die komt hier ook niet over de drempel.

Eerst maar eens kijken of UI routersoftware kan bouwen, ik ben nog steeds niet onder de indruk met mijn kritische Cisco oog. Dat net niet ben ik het ook niet mee eens. Voor basis werking voldoet het prima, wil je wat meer dan is het al snel broddelwerk met goede hardware wat je niet goed kunt benutten.

[ Voor 8% gewijzigd door ed1703 op 23-07-2020 18:53 ]


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:17

Ethirty

Who...me?

RobertMe schreef op donderdag 23 juli 2020 @ 18:15:
[...]

Een op een de USG met de UDM vergelijken is hetzelfde als "zal ik een appel kopen, of een hele fruitmand?". Natuurlijk is een fruitmand duurder dan een appel. Maar een fruitmand bevat dan ook meer dan alleen één appel.
Tja, maar dan wel een fruitmand met een gat en een rotte peer er in. :+

Tot ik van iedereen hoor dat dat ding alles kan wat het hoort te kunnen, sla ik hem over voor dat geld.


Edit: iets met great minds ^ _O-

[ Voor 3% gewijzigd door Ethirty op 23-07-2020 18:50 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:27

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op donderdag 23 juli 2020 @ 18:00:
[...]
De laatste tijd heb ik zoveel fouten gezien en dan vooral bij netwerkapparatuur dat het niet meer grappig gewoonweg belachelijk is... -O-
FTFY ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 22:18

MikeyMan

Vidi, Vici, Veni

@RobertMe als er POE op had gezeten en het ging vierkant was geweest was ik om geweest ;)

Acties:
  • 0 Henk 'm!
MikeyMan schreef op donderdag 23 juli 2020 @ 19:00:
@RobertMe als er POE op had gezeten en het ging vierkant was geweest was ik om geweest ;)
Het gerucht ging of iemand had ergens wat specs gevonden... dat de UDM second edition het wel had. Maar nooit in EA gezien en met alle kritiek zal de UDM op in de pas lopen met de UXG na (software)verder wel weinig ontwikkelingsbudget krijgen gok ik zo.

Acties:
  • 0 Henk 'm!
ed1703 schreef op donderdag 23 juli 2020 @ 18:48:
[...]

Over de datum fruitmand met een switch backplane van 1gbs. Maarja dat is UDM, die komt hier ook niet over de drempel.
Dat wist ik niet eens. Maar kan die dan überhaupt niet 1Gbit/s switchen? Of is er maar een 1Gbit/s link tussen switch en SoC waardoor die dus wel snel kan switchen, maar niet snel kan routeren (tussen VLANs, want WAN is toch weer limited door de 1Gbit/s poort aan die kant.
Eerst maar eens kijken of UI routersoftware kan bouwen, ik ben nog steeds niet onder de indruk met mijn kritische Cisco oog. Dat net niet ben ik het ook niet mee eens. Voor basis werking voldoet het prima, wil je wat meer dan is het al snel broddelwerk met goede hardware wat je niet goed kunt benutten.
Echt kijkende naar een full blown (professionele) router kan die inderdaad nog steeds niks (en minder dan USG). Maar glasvezel, met IPTV en al is dan ook al een issue / niet mogelijk. Maar in mijn geval zou die aan een Ziggo lijn komen. Dus niks met VLANs aan WAN kant en andere fratsen. Gewoon plug & play en wat VLANs aan LAN kant. Maar door de prijs + onnodige features (AP op z'n minst, 4 switch poorten is ook al te min, en geen PoE, oftewel de USW 8-150W moet blijven) zal die hier ook de deur niet in komen.
ed1703 schreef op donderdag 23 juli 2020 @ 19:11:
[...]

Het gerucht ging of iemand had ergens wat specs gevonden... dat de UDM second edition het wel had. Maar nooit in EA gezien en met alle kritiek zal de UDM op in de pas lopen met de UXG na (software)verder wel weinig ontwikkelingsbudget krijgen gok ik zo.
De hele handleiding staat online (gelekt), toch? En inderdaad, die heeft/had wel PoE. Maar meen ook dat SFP er op zat.

Acties:
  • +1 Henk 'm!
RobertMe schreef op donderdag 23 juli 2020 @ 20:23:
[...]

Dat wist ik niet eens. Maar kan die dan überhaupt niet 1Gbit/s switchen? Of is er maar een 1Gbit/s link tussen switch en SoC waardoor die dus wel snel kan switchen, maar niet snel kan routeren (tussen VLANs, want WAN is toch weer limited door de 1Gbit/s poort aan die kant.
De EA versie schijnt een 2.5 gbps backplane te hebben. Die je nu koopt 1gbps. Het is UI bedoeling geweest dat je gaat switchen met de 10gbps interface. Dus niet onderling. Dat ding zit er ook niet voor niets. Moet je er alleen wel een pro aanhangen.

Zijn wel wat topics over te vinden.

https://community.ui.com/...-9e74-a959184a77a8?page=1

[ Voor 10% gewijzigd door ed1703 op 23-07-2020 20:49 ]


Acties:
  • +1 Henk 'm!

  • Cartman!
  • Registratie: April 2000
  • Niet online
RobertMe schreef op donderdag 23 juli 2020 @ 18:15:
Je krijgt bij een UDM natuurlijk veel meer hardware ervoor terug. Een op een de USG met de UDM vergelijken is hetzelfde als "zal ik een appel kopen, of een hele fruitmand?". Natuurlijk is een fruitmand duurder dan een appel. Maar een fruitmand bevat dan ook meer dan alleen één appel.
Met die UDM kun je als KPN gebruiker alleen geen IPTV configureren, iets wat de USG wel doet (niet simpel maar t werkt wel onder de streep). Voor mij is de UDM (Pro) daarmee een waardeloos ding en blijft de USG nog dienst doen tot er een apparaat komt wat t wel kan. Helaas moet ik erbij zeggen want de UDM Pro leek mij een geweldig product (cloudkey/unifi protect).

Acties:
  • +1 Henk 'm!
ed1703 schreef op donderdag 23 juli 2020 @ 20:35:
[...]

De EA versie schijnt een 2.5 gbps backplane te hebben. Die je nu koopt 1gbps. Het is UI bedoeling geweest dat je gaat switchen met de 10gbps interface. Dus niet onderling. Dat ding zit er ook niet voor niets. Moet je er alleen wel een pro aanhangen.
Op de 1gb/s wan (pppoE) kan de UDM-pro ook maar 600/700 mb/s IDS/IPS net zo als de UDM-base. En geen 3,5gbits zoals overal adverteren.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
RobertMe schreef op donderdag 23 juli 2020 @ 18:15:
Je bedoelt dat een drie-in-een apparaat duurder is dan een oude / slechtere versie van één onderdeel? Ya don't say ;) Als je de prijs van een USG + NanoHD + CloudKey Gen2 + een (fictieve) switch bij elkaar op telt zit je ook zo richting de €300 (€100 voor USG, €150 voor NanoHD, en dan heb je nog geen "cloud key" noch een switch). Je krijgt bij een UDM natuurlijk veel meer hardware ervoor terug. Een op een de USG met de UDM vergelijken is hetzelfde als "zal ik een appel kopen, of een hele fruitmand?". Natuurlijk is een fruitmand duurder dan een appel. Maar een fruitmand bevat dan ook meer dan alleen één appel.

En als je de prijs van een USG Pro vergelijkt met een UDM kost de UDM natuurlijk al helemaal een schijntje. Voor €60 sneller, ingebouwd AP, ingebouwde switch, ...
Het gaat erom dat de meeste mensen dat ding te duur zullen vinden en vaak ook niet nodig hebben, vooral als bepaalde functies ook nog eens niet altijd betrouwbaar blijken te zijn : https://nl.hardware.info/...iquiti-kon-worden-omzeild

En dat toontje mag wel wat lager... :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • sjorremans
  • Registratie: Mei 2003
  • Laatst online: 22:10
Ik ben sinds een week bezitter van een UDM en ik vind het een ideale combinatie. Misschien ook wel een beetje lui omdat ik zelf geen zin heb om aan de slag te gaan met een Pi etc.
Ik vond het dan ook niet erg om 330 euro neer te leggen voor de UDM :)

Nu heb ik gewoon alles in 1 en komt de UDM op de werk kamer staan in ons nieuwe huis zodat het gelijk een AP voor de 1e verdieping is.

Setup draait nu een week in ons oude huis en bevalt prima. Vind het ook ideaal dat er nu zicht is op het verkeer, met 2 kids van 8 en 11. Kan ik toch ze toch wat beter in de gaten houden op de achtergrond!

Gigabyte G1.Sniper B6 | Intel Core i5-4690 @ 3500 Mhz | Ballistix Sport 16GB @ 1600 Mhz | Samsung Evo 850 250GB | Be Queit! Power 430W | CoolerMaster N400 | Synology DS1511 6TB


Acties:
  • 0 Henk 'm!
nero355 schreef op vrijdag 24 juli 2020 @ 00:15:
[...]
En dat toontje mag wel wat lager... :/
Wat een heerlijk bad aan liefde toch weer O-)

En vannacht ging de 2e Flex Mini op z'n gat. Eens kijken wanneer ze dit fixen.

Acties:
  • +1 Henk 'm!
ed1703 schreef op vrijdag 24 juli 2020 @ 08:12:
[...]

Wat een heerlijk bad aan liefde toch weer O-)

En vannacht ging de 2e Flex Mini op z'n gat. Eens kijken wanneer ze dit fixen.
23 dagen up. Wat zie jij gebeuren op de FLEX? Stopt hij helemaal of alleen het inform proces?

Acties:
  • +1 Henk 'm!
stormfly schreef op vrijdag 24 juli 2020 @ 08:15:
[...]


23 dagen up. Wat zie jij gebeuren op de FLEX? Stopt hij helemaal of alleen het inform proces?
Alleen inform, dus ik denk dat het mcad proces afsterft. De aangesloten devices werken gewoon.

Acties:
  • +1 Henk 'm!
nero355 schreef op vrijdag 24 juli 2020 @ 00:15:
[...]

Het gaat erom dat de meeste mensen dat ding te duur zullen vinden en vaak ook niet nodig hebben, vooral als bepaalde functies ook nog eens niet altijd betrouwbaar blijken te zijn : https://nl.hardware.info/...iquiti-kon-worden-omzeild

En dat toontje mag wel wat lager... :/
**** wat een slecht/sensatie artikel.
Er kon niets omzeilt worden er zat gewoon fout in de aangeleverde IPs regels in een beta omgeving (daar is de beta voor bedoelt )
Een medewerker van het bedrijf genaamd UI-Marcus
Hij is hoofd beveiliging 😅 niet zomaar een medewerker

Zie hier het topic, er kon niets omzeilt worden er waren allen wat IPS regels die het niet deden.
Threat-Management-rules-silently-disabled-for-users-as-of-July-17-2020

[ Voor 18% gewijzigd door xbeam op 24-07-2020 13:28 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
nero355 schreef op vrijdag 24 juli 2020 @ 00:15:
[...]

Het gaat erom dat de meeste mensen dat ding te duur zullen vinden en vaak ook niet nodig hebben, vooral als bepaalde functies ook nog eens niet altijd betrouwbaar blijken te zijn : https://nl.hardware.info/...iquiti-kon-worden-omzeild

En dat toontje mag wel wat lager... :/
Zet de UXG er maar naast, dan is de UDM stukken goedkoper!
Ook wel lekker makkelijk van Ubiquiti "we hebben geen controle over de suricata regels!" Ze hebben suricata niet eens goed ingebouwd, dat hele Threat Management van ze, is geheel niet af (zoals wel meerdere "functies" in Unifi), Sterker zelfs, Suricate kan veel meer dan dat nu in Unifi zit...
Toen ik vorig jaar in het ecosysteem Unifi stapte stond het in Beta, dat staat het nu nog...
Hier draait Suricate zonder problemen, sterker zelfs, soms iets te streng!

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +2 Henk 'm!
Same.. alleen draai ik al m'n switches met vast ingestelde IP's.
Overigens duurt het ook een dagje of 50 voordat hij crashed.

[ Voor 8% gewijzigd door ed1703 op 24-07-2020 08:32 ]


Acties:
  • +2 Henk 'm!
ed1703 schreef op vrijdag 24 juli 2020 @ 08:29:
[...]

Same.. alleen draai ik al m'n switches met vast ingestelde IP's.
Overigens duurt het ook een dagje of 50 voordat hij crashed.
Ik heb nog geen enkele flex switch gehad die crashte.

Draai wel al tijden 5.x Omdat ik in 4.x firmware vlan leaking heb bij veel klanten waardoor de inderdaad switches crashes.

Maar ben gestopt met het melden van bugs
Ten eerste krijg half fanboy forum over je heen en kost het aardig wat discussie voordat ze er serieus naar kijken. Omdat fanboy forum jouw post zit minim waardoor ubnt hem negeert.

Daarnaast heeft markus hele lange tenen waar je snel op staat en snap hij niets van EU GPDR en dat sommige dingen serieus issues/security risks zijn voor EU gebruikers, niet direct kwa veiligheid maar vanwege GDPR

Ik ben er een beetje klaar mee.

[ Voor 14% gewijzigd door xbeam op 24-07-2020 10:10 ]

Lesdictische is mijn hash#


Acties:
  • +5 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:17

Ethirty

Who...me?

Bizar eigenlijk hoe aan de ene kant de fans wegrennen, die al een paar jaar fanatiek hebben gewerkt met hun spullen en weten dat ze beloftes zelden nakomen.
En aan de andere kant heb je een groep die nog steeds mega-fan is die denkt dat het allemaal wel goed komt.

Sinds het nieuwe forum kan ik niks meer vinden, zelfs bijhouden van nieuwe releases vind ik al te veel moeite geworden. Dus ik draai nog steeds op een oude, maar stabiele versie. Veilig? Vast niet, maar ik heb gewoon weinig zin meer in uren besteden aan het uitpluizen wat voor bugs in welke versie zitten en welke ik vooral moet overslaan.
xbeam schreef op vrijdag 24 juli 2020 @ 08:59:
[...]

Daarnaast heeft markus hele lange tenen waar je snel op staat
Fijn ook, dat het hoofd beveiliging lange tenen heeft. Die moet juist open staan voor kritiek om de beveiliging optimaal te kunnen realiseren.

[ Voor 21% gewijzigd door Ethirty op 24-07-2020 09:56 ]

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13-10 21:49

zeroday

There is no alternative!

Ik wil nu wel eens weten van de 'experts' of ik iets fout doe

Lokale en externe DNS wordt door de USG afgehandeld. Ik wil dat binnen mijn eigen netwerk alle hosts via hun hostname en/of domein die erachter hangt op een ping reageren of via de webbrowser via de FQDN opgevraagd kunnen worden. dus jan.domein.net verwijst naar een intern IP. piet.domein.net naar een ander intern IP.

de Host is
Ingesteld met ALIAS in de controller van Unifi
Ingesteld met een 'fixed' ip voor de host in de controller. Ongeacht of de host een DHCP of fixed IP heeft in zijn configuratie.

op geen enkele manier kan ik op hostname niveau ingesteld via de GUI nu de machine pingen. (ja wel op IP).

De enige oplossing om dit werkend te krijgen is om gebruik te maken van de JSON methode als ik daar de hostname en IP toevoeg. Dat werkt gewoon goed.

Alleen het liefste zou ik dit dus niet willen. maar als dat de enige manier is: so be it en dan weet ik dat ik geen instellingsfout in de controller heb.

En ja: ik wil de DNS via de router laten lopen en niet via een andere (server), want als die offline is heb ik weer andere problemen.

zie ik in de controller misschien een instelling over het hoofd?

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!
Ethirty schreef op vrijdag 24 juli 2020 @ 09:55:
Bizar eigenlijk hoe aan de ene kant de fans wegrennen, die al een paar jaar fanatiek hebben gewerkt met hun spullen en weten dat ze beloftes zelden nakomen.
En aan de andere kant heb je een groep die nog steeds mega-fan is die denkt dat het allemaal wel goed komt.

Sinds het nieuwe forum kan ik niks meer vinden, zelfs bijhouden van nieuwe releases vind ik al te veel moeite geworden. Dus ik draai nog steeds op een oude, maar stabiele versie. Veilig? Vast niet, maar ik heb gewoon weinig zin meer in uren besteden aan het uitpluizen wat voor bugs in welke versie zitten en welke ik vooral moet overslaan.


[...]

Fijn ook, dat het hoofd beveiliging lange tenen heeft. Die moet juist open staan voor kritiek om de beveiliging optimaal te kunnen realiseren.
Maar zeker ook het nieuw forum.
Ik was juist altijd positief over ubnt vanwege de community en door gebruikers ontwikkelde projecten en oplossing.

Maar nu kan je inderdaad niets meer volgen of terug vinden. DIY projectjes zijn gesloten enz
Producten die niet af zijn. Ik wacht nog steeds op WIPS en Bluetooth Becean functies van SHD. Iedere keer als iemand daar over begint gaat het topic gelijk op slot.

Nee ik zit serieus te kijken om overstappen op WatchGuard.

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!
zeroday schreef op vrijdag 24 juli 2020 @ 09:57:
Ik wil nu wel eens weten van de 'experts' of ik iets fout doe

Lokale en externe DNS wordt door de USG afgehandeld. Ik wil dat binnen mijn eigen netwerk alle hosts via hun hostname en/of domein die erachter hangt op een ping reageren of via de webbrowser via de FQDN opgevraagd kunnen worden. dus jan.domein.net verwijst naar een intern IP. piet.domein.net naar een ander intern IP.

de Host is
Ingesteld met ALIAS in de controller van Unifi
Ingesteld met een 'fixed' ip voor de host in de controller. Ongeacht of de host een DHCP of fixed IP heeft in zijn configuratie.

op geen enkele manier kan ik op hostname niveau ingesteld via de GUI nu de machine pingen. (ja wel op IP).

De enige oplossing om dit werkend te krijgen is om gebruik te maken van de JSON methode als ik daar de hostname en IP toevoeg. Dat werkt gewoon goed.

Alleen het liefste zou ik dit dus niet willen. maar als dat de enige manier is: so be it en dan weet ik dat ik geen instellingsfout in de controller heb.

En ja: ik wil de DNS via de router laten lopen en niet via een andere (server), want als die offline is heb ik weer andere problemen.

zie ik in de controller misschien een instelling over het hoofd?
Je computer een Alias binnen unifi geven werkt niet. Via de json is inderdaad een manier of je moet alle computers de naam van domein geven. Dus Jan en je domain in de dhcp .jouwdomein.nl.

Maar dan is je externe site Jan.jouwdomein.nl niet meer vanuit je netwerk bereikbaar.

[ Voor 10% gewijzigd door xbeam op 24-07-2020 10:18 ]

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:20
zeroday schreef op vrijdag 24 juli 2020 @ 09:57:
Ik wil nu wel eens weten van de 'experts' of ik iets fout doe

Lokale en externe DNS wordt door de USG afgehandeld. Ik wil dat binnen mijn eigen netwerk alle hosts via hun hostname en/of domein die erachter hangt op een ping reageren of via de webbrowser via de FQDN opgevraagd kunnen worden. dus jan.domein.net verwijst naar een intern IP. piet.domein.net naar een ander intern IP.

de Host is
Ingesteld met ALIAS in de controller van Unifi
Ingesteld met een 'fixed' ip voor de host in de controller. Ongeacht of de host een DHCP of fixed IP heeft in zijn configuratie.

op geen enkele manier kan ik op hostname niveau ingesteld via de GUI nu de machine pingen. (ja wel op IP).

De enige oplossing om dit werkend te krijgen is om gebruik te maken van de JSON methode als ik daar de hostname en IP toevoeg. Dat werkt gewoon goed.

Alleen het liefste zou ik dit dus niet willen. maar als dat de enige manier is: so be it en dan weet ik dat ik geen instellingsfout in de controller heb.

En ja: ik wil de DNS via de router laten lopen en niet via een andere (server), want als die offline is heb ik weer andere problemen.

zie ik in de controller misschien een instelling over het hoofd?
Misschien snap ik je niet hoor :P maar kan je dag niet gewoon met static dns enterys doen?

code:
1
 sudo vi /etc/dnsmasq.d/dnsmasq.static.conf


code:
1
 address=/myhost.mydomain.com/192.168.2.1


code:
1
 sudo /etc/init.d/dnsmasq force-reload


Zo heb ik i.i.g mijn domein intern beschikbaar gemaakt.

Cloud ☁️


Acties:
  • +1 Henk 'm!
HKLM_ schreef op vrijdag 24 juli 2020 @ 10:16:
[...]


Misschien snap ik je niet hoor :P maar kan je dag niet gewoon met static dns enterys doen?

code:
1
 sudo vi /etc/dnsmasq.d/dnsmasq.static.conf


code:
1
 address=/myhost.mydomain.com/192.168.2.1


code:
1
 sudo /etc/init.d/dnsmasq force-reload


Zo heb ik i.i.g mijn domein intern beschikbaar gemaakt.
Maar dat is niet volgens de specs van ubnt 😂

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 21:29

_Arthur

blub

xbeam schreef op donderdag 23 juli 2020 @ 20:43:
Op de 1gb/s wan (pppoE) kan de UDM-pro ook maar 600/700 mb/s IDS/IPS net zo als de UDM-base. En geen 3,5gbits zoals overal adverteren.
Je bedoelt dat de UDM-Pro maar 6/700 Mbit/s doet op z'n wan interface met IDS en IPS aan? Of bedoelde je iets anders?

Testje met IDS en IPS aan op mijn UDM Pro aan een 1Gbit glasvezel connectie (glas zit direct in de UDM Pro).

Afbeeldingslocatie: https://tweakers.net/i/ehcCaLWaBhc-a4LmRESssWCJrX8=/800x/filters:strip_exif()/f/image/awOAzgJFlZCojwub47qOC7WR.png?f=fotoalbum_large

Acties:
  • +2 Henk 'm!
_Arthur schreef op vrijdag 24 juli 2020 @ 10:22:
[...]

Je bedoelt dat de UDM-Pro maar 6/700 Mbit/s doet op z'n wan interface met IDS en IPS aan? Of bedoelde je iets anders?

Testje met IDS en IPS aan op mijn UDM Pro aan een 1Gbit glasvezel connectie (glas zit direct in de UDM Pro).

[Afbeelding]
Yes dat bedoel ik.

Zie de test rapportage de UDM-pro op KPN PPPOE 1gbit/s zelf zonder IPS haalt hij geen 1Gb/s over de rj45 wan en internal 8poort switch

Ubnt zwijgt dit dood en sluit all topic die gebruikers hier over beginnen

Afbeeldingslocatie: https://tweakers.net/i/o20mnTTA7sd2ElxGg3fByE-yIRc=/800x/filters:strip_icc():strip_exif()/f/image/f8zJbk3DbzWJdRzN43oSSpFN.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/MNViRSOMI8tPxRM0FqUcAE2BVHw=/800x/filters:strip_icc():strip_exif()/f/image/ZcO8483qBBlqgSYzyD7gPvnm.jpg?f=fotoalbum_large

[ Voor 3% gewijzigd door xbeam op 24-07-2020 11:01 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 21:29

_Arthur

blub

xbeam schreef op vrijdag 24 juli 2020 @ 10:29:
Zie de test rapportage de UDM-pro op KPN PPPOE 1gbit/s zelf zonder IPS haalt hij geen 1Gb/s over de rj45 wan en 8poort switch

Ubnt zwijgt dit dood en sluit all topic die gebruikers hier over beginnen
Betekend niet dat de UDM Pro dus geen 1Gbit/s kan doen (of 3,5Gbit/s wat ik niet kan testen). Maar dat er meer een issue zit ism PPPOE en het gebruik van de RJ45 poort als wan poort. IDS/IPS heeft kennelijk geen invloed op de behaalde resultaten dus daar zit het probleem niet zo te lezen.

De capaciteit van de UDM Pro is namelijk meer dan toereikend om het wel te kunnen; zie mijn screenshot.

[ Voor 8% gewijzigd door _Arthur op 24-07-2020 10:37 ]


Acties:
  • +1 Henk 'm!
_Arthur schreef op vrijdag 24 juli 2020 @ 10:36:
[...]

Betekend niet dat de UDM Pro dus geen 1Gbit/s kan doen (of 3,5Gbit/s wat ik niet kan testen). Maar dat er meer een issue zit ism PPPOE en het gebruik van de RJ45 poort als wan poort.

De capaciteit van de UDM Pro is namelijk meer dan toereikend om het wel te kunnen; zie mijn screenshot.
Dat is dus precies de discussie die ik met andere heb met ubnt. En waar dat fan boy gedrag van gebruikers die gaan zitten minnen en gaan discussiëren dat speedtest.net onbetrouwbare is. Terwijl het een KPN internal ipref is.
Ik ben daar aardig klaar mee.

[ Voor 22% gewijzigd door xbeam op 24-07-2020 12:26 ]

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

Ethirty schreef op vrijdag 24 juli 2020 @ 09:55:
Bizar eigenlijk hoe aan de ene kant de fans wegrennen, die al een paar jaar fanatiek hebben gewerkt met hun spullen en weten dat ze beloftes zelden nakomen.
En aan de andere kant heb je een groep die nog steeds mega-fan is die denkt dat het allemaal wel goed komt.
[...]
Nou ja, eigenlijk een logisch gevolg van hoe Unifi acteert. Ik heb alleen WiFi van Unifi (en daar ben ik oprecht blij mee; met name de AC Lite heeft een enorm goede prijs/kwaliteit verhouding) maar ik kijk met verbazing naar de manier waarop Unifi maar nieuwe producten blijft toevoegen, oude producten heel snel te EOLen en vooral; producten incompleet uitbrengen en het vervolgens nooit fixen omdat the next best thing er weer is waar ze hun aandacht op richten. Als ik ook mijn hele stack voor heel veel geld op Ubiquiti had ingezet, dan had ik ze wellicht ook enorm zitten verdedigen om mijn investering maar valide te houden. Wat dat betreft ben ik ergens blij dat ik mijn HPE switches niet vervangen heb en dat ik qua Firewall voor een FortiGate heb gekozen.

Je ziet dat bij alle producten overigens, of het nou auto's, TV's of in dit geval Firewalls zijn; er zijn mensen die als bevangen door een soort Stockholm syndrroom de rare keuzes van de fabrikant blijven verdedigen.
_Arthur schreef op vrijdag 24 juli 2020 @ 10:36:
[...]

Betekend niet dat de UDM Pro dus geen 1Gbit/s kan doen (of 3,5Gbit/s wat ik niet kan testen). Maar dat er meer een issue zit ism PPPOE en het gebruik van de RJ45 poort als wan poort. IDS/IPS heeft kennelijk geen invloed op de behaalde resultaten dus daar zit het probleem niet zo te lezen.

De capaciteit van de UDM Pro is namelijk meer dan toereikend om het wel te kunnen; zie mijn screenshot.
Ja echt kl.ten met een rietje dat KPN PPPoE vereist op glas :( Mijn FortiGate kan PPPoE ook alleen draaien op de CPU (ipv de ASIC) dus zal ik - mocht ik mijn 100Mbit verbinding ooit upgraden ;) - waarschijnlijk de Gbit ook nooit halen terwijl mijn FGT bemeten is op een stuk meer dan dat (mits het via de ASIC kan, dus met gewoon ethernet/DHCP ipv die archaische PPPoE rommel)

[ Voor 29% gewijzigd door Tomba op 24-07-2020 10:42 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 21:29

_Arthur

blub

Tomba schreef op vrijdag 24 juli 2020 @ 10:39:
Ja echt kl.ten met een rietje dat KPN PPPoE vereist op glas :( Mijn FortiGate kan PPPoE ook alleen draaien op de CPU (ipv de ASIC) dus zal ik - mocht ik mijn 100Mbit verbinding ooit upgraden ;) - waarschijnlijk de Gbit ook nooit halen terwijl mijn FGT bemeten is op een stuk meer dan dat (mits het via de ASIC kan, dus met gewoon ethernet/DHCP ipv die archaische PPPoE rommel)
Gelijk upgraden naar een niet-KPN verbinding :+

(Ik zit gelukkig in een eFiber/Tweak regio).

Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

_Arthur schreef op vrijdag 24 juli 2020 @ 10:50:
[...]

Gelijk upgraden naar een niet-KPN verbinding :+

(Ik zit gelukkig in een eFiber/Tweak regio).
Als dat toch eens mogelijk was maar helaas.... Geen Tweak, geen Freedom alleen KPN WBA of T-Mobile....

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!
Tomba schreef op vrijdag 24 juli 2020 @ 10:39:
[...]

Nou ja, eigenlijk een logisch gevolg van hoe Unifi acteert. Ik heb alleen WiFi van Unifi (en daar ben ik oprecht blij mee; met name de AC Lite heeft een enorm goede prijs/kwaliteit verhouding) maar ik kijk met verbazing naar de manier waarop Unifi maar nieuwe producten blijft toevoegen, oude producten heel snel te EOLen en vooral; producten incompleet uitbrengen en het vervolgens nooit fixen omdat the next best thing er weer is waar ze hun aandacht op richten. Als ik ook mijn hele stack voor heel veel geld op Ubiquiti had ingezet, dan had ik ze wellicht ook enorm zitten verdedigen om mijn investering maar valide te houden. Wat dat betreft ben ik ergens blij dat ik mijn HPE switches niet vervangen heb en dat ik qua Firewall voor een FortiGate heb gekozen.

Je ziet dat bij alle producten overigens, of het nou auto's, TV's of in dit geval Firewalls zijn; er zijn mensen die als bevangen door een soort Stockholm syndrroom de rare keuzes van de fabrikant blijven verdedigen.


[...]

Ja echt kl.ten met een rietje dat KPN PPPoE vereist op glas :( Mijn FortiGate kan PPPoE ook alleen draaien op de CPU (ipv de ASIC) dus zal ik - mocht ik mijn 100Mbit verbinding ooit upgraden ;) - waarschijnlijk de Gbit ook nooit halen terwijl mijn FGT bemeten is op een stuk meer dan dat (mits het via de ASIC kan, dus met gewoon ethernet/DHCP ipv die archaische PPPoE rommel)
Ik heb dus jaren terug zwaar ingezet op ubnt en dus nu voor 100k(inkoop) bij klanten uitstaan en in beheer. Ik ben geen fanboy die zijn investering goed praat ik ben juist de paria die waar voor zijn geld wil en wordt gek van die fanboys op forum met 1 AP of gateway. Want owjee als ook maar met 1vinger naar hun unbt wijst.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 13-10 21:49

zeroday

There is no alternative!

xbeam schreef op vrijdag 24 juli 2020 @ 10:20:
[...]


Maar dat is niet volgens de specs van ubnt 😂
en niet via de GUI
maar zover ik jullie lees, is json dus de enige goede optie, dus doe ik in feite weinig mis ;)

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

xbeam schreef op vrijdag 24 juli 2020 @ 10:53:
[...]


Ik heb dus jaren terug zwaar ingezet op ubnt en dus nu voor 100k(inkoop) bij klanten uitstaan en in beheer. Ik ben geen fanboy die zijn investering goed praat ik ben juist de paria die waar voor zijn geld wil en wordt gek van die fanboys op forum met 1 AP of gateway. Want owjee als ook maar met 1vinger naar hun unbt wijst.
Dan zit jij duidelijk er wat rationeler in, complimenten. Overigens heb ik ook veel ubnt weggezet maar dan echt alleen WiFi. (dat gedonder met jsons was aan mij niet besteed en de switches van HPE geven 'levenslang' garantie itt de ubnt's die nog wel eens na 2.5 jaar kapot willen gaan ;) ) maar dan wel gewoon bij particulieren in mijn kennissenkring die het gedonder met WiFi extenders beu waren. Zakelijk alles Aruba (maar dat is voor thuis gebruik natuurlijk onbetaalbaar en eigenlijk wil je er dan ook ClearPass bij :P)

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

Verwijderd

Tomba schreef op vrijdag 24 juli 2020 @ 10:51:
[...]

Als dat toch eens mogelijk was maar helaas.... Geen Tweak, geen Freedom alleen KPN WBA of T-Mobile....
Gelukkig doet niet elke provider op WBA PPPoE. T-Mobile doet over WBA en ODF gewoon DHCP.

Acties:
  • +1 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 16:08
MAdD schreef op donderdag 23 juli 2020 @ 15:09:
Ik ben aan het testen met mijn firewall regels, en ik heb nu de volgende 2 regels gemaakt

2000 ==> accepteer al het verkeer uit standaard netwerk (192.168.1.1/24) naar alle VLANS op basis van MAC van mijn laptop
4000 ==> Keur all het verkeer af op basis van RFC1918 (alle internal netwerken)

Als ik nu probeer met putty een server vanaf mijn laptop te benaderen in VLAN5 dan werkt dit niet.
Zodra ik de 4000 regel uitzet, werkt het wel....

Ik dacht dat 2000 voor 4000 gaat in dit geval?
Indien niet, hoe kan ik dit dan oplossen?

MAdD
imiddels opgelost met de volgende firewall rules
  1. Allow all Established/Related Traffic
  2. .. (gaatje voor bepaalde poorten/ip's)
  3. .. (gaatje voor bepaalde poorten/ip's)
  4. .. (gaatje voor bepaalde poorten/ip's)
  5. Block inter VLAN Traffic

[ Voor 12% gewijzigd door MAdD op 24-07-2020 11:34 . Reden: toevoegen urls ]

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • +1 Henk 'm!
Lijkt ook erop dat Ubiquiti, in ieder geval binnen UniFi, de weg kwijt is. Aan de ene kant hebben ze een enorme aanwas aan consumenten die de UniFi producten kopen. Vervolgens brengen ze daarvoor dan weer een UDM uit, maar die valt dan weer niet goed bij diegenen die UniFi zakelijk verkopen. Daarnaast dan de issues / ontbrekende features waar de een wel last van heeft en de ander niet (op mijn Ziggo lijn werkt de USG out of the box, en hetzelfde zal ook gelden voor een UDM, maar als je dus met glasvezel zit met PPPoE, IPTV over VLAN, ... is dat dus een heel ander verhaal).

Denk dat o.a. door die "splitsing" / diversiteit er ook een grote vorm van onbegrip bestaat. Als in: de zakelijke gebruikers die veel klagen wat er allemaal niet kan (in vergelijking met bv een Cisco), en bij consumenten onderling dan semi hetzelfde als je kijkt naar "werkt uit de doos" vs "PPPoE, VLANs aan WAN, ...".

Daarnaast zakelijk dat support en nakomen beloftes eist (bv dan ook wat @xbeam aangeeft m.b.t. beloofde features van de SHD die er nog steeds niet zijn, of langere support voor UniFi Video en niet maar half jaar voor EOL aankondigen). Terwijl even kort door de bocht een consument blij is als er überhaupt een jaar lang updates uit komen. Want bij een TP-Link of Netgear is dat ook niet veel anders.

Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

Verwijderd schreef op vrijdag 24 juli 2020 @ 11:29:
[...]


Gelukkig doet niet elke provider op WBA PPPoE. T-Mobile doet over WBA en ODF gewoon DHCP.
Ow dat wist ik niet! Ik ben alleen wel huiverig om naar T-Mobile te gaan ivm de vele issues en routering grappen. Zijn er wellicht ook non-budget providers die dit bieden?

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:03

The Eagle

I wear my sunglasses at night

RobertMe schreef op vrijdag 24 juli 2020 @ 11:40:
Lijkt ook erop dat Ubiquiti, in ieder geval binnen UniFi, de weg kwijt is. Aan de ene kant hebben ze een enorme aanwas aan consumenten die de UniFi producten kopen. Vervolgens brengen ze daarvoor dan weer een UDM uit, maar die valt dan weer niet goed bij diegenen die UniFi zakelijk verkopen. Daarnaast dan de issues / ontbrekende features waar de een wel last van heeft en de ander niet (op mijn Ziggo lijn werkt de USG out of the box, en hetzelfde zal ook gelden voor een UDM, maar als je dus met glasvezel zit met PPPoE, IPTV over VLAN, ... is dat dus een heel ander verhaal).

Denk dat o.a. door die "splitsing" / diversiteit er ook een grote vorm van onbegrip bestaat. Als in: de zakelijke gebruikers die veel klagen wat er allemaal niet kan (in vergelijking met bv een Cisco), en bij consumenten onderling dan semi hetzelfde als je kijkt naar "werkt uit de doos" vs "PPPoE, VLANs aan WAN, ...".

Daarnaast zakelijk dat support en nakomen beloftes eist (bv dan ook wat @xbeam aangeeft m.b.t. beloofde features van de SHD die er nog steeds niet zijn, of langere support voor UniFi Video en niet maar half jaar voor EOL aankondigen). Terwijl even kort door de bocht een consument blij is als er überhaupt een jaar lang updates uit komen. Want bij een TP-Link of Netgear is dat ook niet veel anders.
Naja, hier in NL hebben wij een vrij dicht bekabeld netwerk voor internet en TV liggen, maar in de rest van de wereld is dat echt niet zo vanzelfsprekend. Dus dat wij al die dingen nodig hebben maakt nog niet dat we daarbij ook meteen in de meerderheid zijn lijkt me.

Having said that: die UDM is imho niks anders dan Ubiquiti's versie van de standaard meterkastrouter van je provider. Doet het prima, je moet hem alleen niet in de meterkast neerzetten want dan is je wifi dekking in huis ruk :+ Wat dat betreft slaat ie hier in NL de plank een beetje mis. In de US, waar zaken op andere manieren het huis in komen, is dat totaal geen probleem. Daar staat vaak toch al alles in de woonkamer. En daarbij zijn die muren van papier vergelijkbaar met wat wij gebruiken, dus als ie dan al ergens in een donker hoekje staat heb je alsnog geen probleem met dekking

[ Voor 4% gewijzigd door The Eagle op 24-07-2020 12:14 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!

  • Neyluzz
  • Registratie: Oktober 2009
  • Laatst online: 12-10 21:41
Ethirty schreef op vrijdag 24 juli 2020 @ 09:55:
Bizar eigenlijk hoe aan de ene kant de fans wegrennen, die al een paar jaar fanatiek hebben gewerkt met hun spullen en weten dat ze beloftes zelden nakomen.
En aan de andere kant heb je een groep die nog steeds mega-fan is die denkt dat het allemaal wel goed komt.

Sinds het nieuwe forum kan ik niks meer vinden, zelfs bijhouden van nieuwe releases vind ik al te veel moeite geworden. Dus ik draai nog steeds op een oude, maar stabiele versie. Veilig? Vast niet, maar ik heb gewoon weinig zin meer in uren besteden aan het uitpluizen wat voor bugs in welke versie zitten en welke ik vooral moet overslaan.


[...]

Fijn ook, dat het hoofd beveiliging lange tenen heeft. Die moet juist open staan voor kritiek om de beveiliging optimaal te kunnen realiseren.
Het begint een beetje op Bunq te lijken. Zij hebben een hoop vernaggeld met een nieuwe versie van hun app. Fundamentele features ontbreken, functioneren niet goed of zijn simpelweg niet goed uitgedacht. Mensen met kritiek worden monddood gemaakt. 8)7

Discussie over & Ervaringen met bunq

Acties:
  • 0 Henk 'm!

Verwijderd

The Eagle schreef op vrijdag 24 juli 2020 @ 12:13:
[...]

Naja, hier in NL hebben wij een vrij dicht bekabeld netwerk voor internet en TV liggen, maar in de rest van de wereld is dat echt niet zo vanzelfsprekend. Dus dat wij al die dingen nodig hebben maakt nog niet dat we daarbij ook meteen in de meerderheid zijn lijkt me.

Having said that: die UDM is imho niks anders dan Ubiquiti's versie van de standaard meterkastrouter van je provider. Doet het prima, je moet hem alleen niet in de meterkast neerzetten want dan is je wifi dekking in huis ruk :+ Wat dat betreft slaat ie hier in NL de plank een beetje mis. In de US, waar zaken op andere manieren het huis in komen, is dat totaal geen probleem. Daar staat vaak toch al alles in de woonkamer. En daarbij zijn die muren van papier vergelijkbaar met wat wij gebruiken, dus als ie dan al ergens in een donker hoekje staat heb je alsnog geen probleem met dekking
Zolang je in alleen Internet hebt, in de meterkast een bridge modem/NTU heb staan en UTP naar de woonkamer hebt liggen is de UDM (Base) voor niet al te grote woningen een prima oplossing.

Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 22:17

Ethirty

Who...me?

Tomba schreef op vrijdag 24 juli 2020 @ 10:39:
[...]

Ja echt kl.ten met een rietje dat KPN PPPoE vereist op glas :( Mijn FortiGate kan PPPoE ook alleen draaien op de CPU (ipv de ASIC) dus zal ik - mocht ik mijn 100Mbit verbinding ooit upgraden ;) - waarschijnlijk de Gbit ook nooit halen terwijl mijn FGT bemeten is op een stuk meer dan dat (mits het via de ASIC kan, dus met gewoon ethernet/DHCP ipv die archaische PPPoE rommel)
Volgens mij gaan ze bij KPN langzaam over van PtP naar GPON, dus dan krijg je sowieso ander soort connecties. Maar of je nu blij moet worden van GPON?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • +2 Henk 'm!

Verwijderd

Ethirty schreef op vrijdag 24 juli 2020 @ 12:37:
[...]

Volgens mij gaan ze bij KPN langzaam over van PtP naar GPON, dus dan krijg je sowieso ander soort connecties. Maar of je nu blij moet worden van GPON?
Ook met GPON wordt nog gebruikt gemaakt van PPPoE. Alleen de Fiber wordt anders aangelegd.

Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

Verwijderd schreef op vrijdag 24 juli 2020 @ 12:42:
[...]


Ook met GPON wordt nog gebruikt gemaakt van PPPoE. Alleen de Fiber wordt anders aangelegd.
Blijf dat vreemd vinden dat KPN hierin volhardt. Op zowel Astaro, Ubi als FortiGate geeft dat een dikke performance hit en gezien het feit dat wat je invult als username/password niet uitmaakt voegt het gevoelsmatig ook niets toe...

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!
zeroday schreef op vrijdag 24 juli 2020 @ 09:57:
En ja: ik wil de DNS via de router laten lopen en niet via een andere (server), want als die offline is heb ik weer andere problemen.
Denk daar nog eens over na, want in de Pi-Hole WebGUI kan je dat tegenwoordig echt heel makkelijk beheren en met de juiste hardware waarop die draait hoef je echt niet bang te zijn dat de boel snel crashed :)
xbeam schreef op vrijdag 24 juli 2020 @ 10:38:
dat fan boy gedrag van gebruikers die gaan zitten minnen en gaan discussiëren dat speedtest.net onbetrouwbare is. Terwijl het een KPN internal ipref is.
Dat zouden inderdaad meer mensen moeten doen : Met iPerf testen! :*)

Toen ik nog bij een hostingbedrijf werkte moesten we dat ook elke keer aan de klanten vertellen die met speedtest-cli zaten te prutsen... :+
Tomba schreef op vrijdag 24 juli 2020 @ 10:39:
Wat dat betreft ben ik ergens blij dat ik mijn HPE switches niet vervangen heb en dat ik qua Firewall voor een FortiGate heb gekozen.
Zit ik ook weleens te denken : Had ik dan toch voor die HP switch i.c.m. pfSense moeten gaan :?
Je ziet dat bij alle producten overigens, of het nou auto's, TV's of in dit geval Firewalls zijn; er zijn mensen die als bevangen door een soort Stockholm syndrroom de rare keuzes van de fabrikant blijven verdedigen.
Verschrikkelijk irritant inderdaad! :X :F

Je kan daardoor ook niet meer je oprechte mening geven over iets, want als je iets slechts over merk A zegt dan denkt men gelijk dat je een aanhanger van merk B bent, terwijl het je eigenlijk totaal niet kan boeien en je het liefst een merk C of Y erbij ziet komen! :|
Ja echt kl.ten met een rietje dat KPN PPPoE vereist op glas :( Mijn FortiGate kan PPPoE ook alleen draaien op de CPU (ipv de ASIC) dus zal ik - mocht ik mijn 100Mbit verbinding ooit upgraden ;) - waarschijnlijk de Gbit ook nooit halen terwijl mijn FGT bemeten is op een stuk meer dan dat (mits het via de ASIC kan, dus met gewoon ethernet/DHCP ipv die archaische PPPoE rommel)
Zijn steeds leukere kastjes voor tekoop dus dat komt wel goed! :Y
Neyluzz schreef op vrijdag 24 juli 2020 @ 12:26:
Het begint een beetje op Bunq te lijken. Zij hebben een hoop vernaggeld met een nieuwe versie van hun app. Fundamentele features ontbreken, functioneren niet goed of zijn simpelweg niet goed uitgedacht. Mensen met kritiek worden monddood gemaakt. 8)7

Discussie over & Ervaringen met bunq
Dat is toch de trend de afgelopen 10 jaar of zo : Vernieuw je website/applicatie/enz. zodat die flink slechter is dan de vorige versie! 7(8)7 _O- :') :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

nero355 schreef op vrijdag 24 juli 2020 @ 13:50:
[...]

Dat zouden inderdaad meer mensen moeten doen : Met iPerf testen! :*)

[...]
iPerf FTW inderdaad :)
nero355 schreef op vrijdag 24 juli 2020 @ 13:50:
[...]

Zit ik ook weleens te denken : Had ik dan toch voor die HP switch i.c.m. pfSense moeten gaan :?

[...]
HPE is ook niet heilig hoor en qua beheer is het meer werk dan ubnt (VLAN moet je bv los aanmaken op elk van je switches als je er zoals ik 4 hebt ;) ) maar ik heb er nooit spijt van gehad dat ik ze niet vervangen heb.
nero355 schreef op vrijdag 24 juli 2020 @ 13:50:
[...]
Zijn steeds leukere kastjes voor tekoop dus dat komt wel goed! :Y


[...]
Wat bedoel je hiermee? Ik zou zeker openstaan voor een hardware accelarated PPPoE kastje dat het externe IP bridged op mijn FortiGate. (Trust me veel leuker dan FortiGate wordt het niet hoor ;) )

[ Voor 8% gewijzigd door Tomba op 24-07-2020 14:01 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!
Tomba schreef op vrijdag 24 juli 2020 @ 13:59:
HPE is ook niet heilig hoor en qua beheer is het meer werk dan ubnt (VLAN moet je bv los aanmaken op elk van je switches als je er zoals ik 4 hebt ;) ) maar ik heb er nooit spijt van gehad dat ik ze niet vervangen heb.
Weet ik en dat vind ik stiekem nog steeds veel fijner dan al dat SDN gedoe van tegenwoordig ;)
Wat bedoel je hiermee?
Dit soort dingen : Workaholic in "Zelfbouw project: Firewall / Router / AP"

Je zou dat kastje alleen al vanwege de looks willen kopen! O+ :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

nero355 schreef op vrijdag 24 juli 2020 @ 14:03:
[...]

Weet ik en dat vind ik stiekem nog steeds veel fijner dan al dat SDN gedoe van tegenwoordig ;)
[...]
Ik ben wel fan van SDN :) Ik werk in de automatisering en niet in het handwerk zeg ik altijd maar ;)
nero355 schreef op vrijdag 24 juli 2020 @ 14:03:
[...]

Dit soort dingen : Workaholic in "Zelfbouw project: Firewall / Router / AP"

Je zou dat kastje alleen al vanwege de looks willen kopen! O+ :+
Zoiets had ik eerst :P (of ja ik draaide een VM maar resultaat is natuurlijk hetzelfde) Moet je er alsnog PFSense, OpnSense, Sophos XG op draaien en guess what; PPPoE zuigt ook daarop apenballen ;)
(en dan heb je bij lange na niet de mogelijkheden die je op een FortiGate met UTM licentie hebt ;) )

[ Voor 4% gewijzigd door Tomba op 24-07-2020 14:08 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!
Tomba schreef op vrijdag 24 juli 2020 @ 14:08:
Zoiets had ik eerst :P (of ja ik draaide een VM maar resultaat is natuurlijk hetzelfde) Moet je er alsnog PFSense, OpnSense, Sophos XG op draaien en guess what; PPPoE zuigt ook daarop apenballen ;)
Mja, alles is beter dan een heleboel dingen niet in de UniFi Controller terug kunnen vinden die de firmware/hardware echter wel kan! >:) :+
(en dan heb je bij lange na niet de mogelijkheden die je op een FortiGate met UTM licentie hebt ;) )
FortiCrap*... hé bah! :+

* Aldus een aantal ex-collega's die daar wat langer ervaring mee hadden opgebouwd... O-)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op vrijdag 24 juli 2020 @ 14:03:
[...]

Weet ik en dat vind ik stiekem nog steeds veel fijner dan al dat SDN gedoe van tegenwoordig ;)


[...]

Dit soort dingen : Workaholic in "Zelfbouw project: Firewall / Router / AP"

Je zou dat kastje alleen al vanwege de looks willen kopen! O+ :+
Ik zou dan niet voor Pfsense gaan maar voor Vyos dan is overgang van edgeOS CLI niet zo groot.

https://www.vyos.io/
VyOS is a Linux-based network operating system that provides software-based network routing, firewall, and VPN functionality.
The VyOS project was started in late 2013 as a community fork of the GPL portions of Vyatta Core 6.6R1 with the goal of maintaining a free and open source network operating system in response to the decision to discontinue the community edition of Vyatta. Here everyone loves learning, older managers and new users.
VyOS is primarily based on Debian GNU/Linux and the Quagga routing engine. Its configuration syntax and command-line interface are loosely derived from Juniper JUNOS as modeled by the XORP project (which was the original routing engine Vyatta was based upon). Vyatta changed to the Quagga routing engine for release 4.0

[ Voor 10% gewijzigd door xbeam op 24-07-2020 14:22 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 22:10

Tomba

Quis custodiet ipsos custodes?

nero355 schreef op vrijdag 24 juli 2020 @ 14:15:
[...]

Mja, alles is beter dan een heleboel dingen niet in de UniFi Controller terug kunnen vinden die de firmware/hardware echter wel kan! >:) :+
[...]
Helemaal eens :)
nero355 schreef op vrijdag 24 juli 2020 @ 14:15:
[...]

FortiCrap*... hé bah! :+

* Aldus een aantal ex-collega's die daar wat langer ervaring mee hadden opgebouwd... O-)
Vast Cisco mannen dan >:) Ik heb de mijne (61F) nu een maandje en tov PfSense en Sophos UTM ben ik zeer content ;) (en scheelt dat ik daardoor kennis op kan doen voor de FW die we op de zaak hebben :P)

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!
xbeam schreef op vrijdag 24 juli 2020 @ 14:21:
Ik zou dan niet voor Pfsense gaan maar voor Vyos dan is overgang van edgeOS CLI niet zo groot.

https://www.vyos.io/
Ik draai al pfSense als een VM binnen Proxmox voor het een en ander en heb ook aardig wat FreeBSD ervaring dus doe mij die maar i.p.v. Vyatta die al meerdere keren als een soort geadopteerd kind al bij verschillende ouders is rondgegaan ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op vrijdag 24 juli 2020 @ 14:27:
[...]

Ik draai al pfSense als een VM binnen Proxmox voor het een en ander en heb ook aardig wat FreeBSD ervaring dus doe mij die maar i.p.v. Vyatta die al meerdere keren als een soort geadopteerd kind al bij verschillende ouders is rondgegaan ;)
Eens maar voor de ubnt gebruiker is vyos makkelijk te gebruiken vanwege de zelfde CLI hierdoor is bij een overstap naar DIY de leercurve minder stijl.

[ Voor 7% gewijzigd door xbeam op 24-07-2020 14:59 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
willen jullie ff met mij mee denken,

heb vorige week mijn USG vervangen voor een USG-PRO en sindsien wil mijn gigaset N300a niet meer werken.

er zit een lijntje op van mijn werkgever (IP) en een cheapconnect lijntje. infrastructuur technisch niets veranderd alleen de USG eruitgeknikkerd , de USG-pro aangesloten en geadopt en alles leek weer up en running. maar nu blijkt al een week de telefoon t niet meer te doen :+


ik krijg in de N300A direct te zien "registration failed" maar zie geen enkele reden waarom het niet zou kunnen werken.

er zijn waren en zijn geen portforwards richting dit device en het heeft +- 3 jaar gewerkt.. behalve dus met de USG pro nu...

port-forwards lijken me nog steeds niet nodig maar waar zou het dan mis kunnen gaan?

ik heb een managed switch HP1810, maar ook daar is niets aan gewijzigd qua instelling en op die poort zitten ook geen instellingen...

ik snap het ff niet meer, jullie nog tips?

Acties:
  • +1 Henk 'm!
Reloader schreef op vrijdag 24 juli 2020 @ 16:49:
willen jullie ff met mij mee denken,

heb vorige week mijn USG vervangen voor een USG-PRO en sindsien wil mijn gigaset N300a niet meer werken.

er zit een lijntje op van mijn werkgever (IP) en een cheapconnect lijntje. infrastructuur technisch niets veranderd alleen de USG eruitgeknikkerd , de USG-pro aangesloten en geadopt en alles leek weer up en running. maar nu blijkt al een week de telefoon t niet meer te doen :+


ik krijg in de N300A direct te zien "registration failed" maar zie geen enkele reden waarom het niet zou kunnen werken.

er zijn waren en zijn geen portforwards richting dit device en het heeft +- 3 jaar gewerkt.. behalve dus met de USG pro nu...

port-forwards lijken me nog steeds niet nodig maar waar zou het dan mis kunnen gaan?

ik heb een managed switch HP1810, maar ook daar is niets aan gewijzigd qua instelling en op die poort zitten ook geen instellingen...

ik snap het ff niet meer, jullie nog tips?
It al in the name cheap connect <+:)

Ben je verhuist ;-) of heb je ziggo. Dan is ip adres verandert en deze moet je bij cheap connect op registreren.

[ Voor 6% gewijzigd door xbeam op 24-07-2020 16:59 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
xbeam schreef op vrijdag 24 juli 2020 @ 16:57:
[...]


It al in the name cheap connect <+:)

Ben je verhuist ;-) of heb je ziggo. Dan is ip adres verandert en deze moet je bij cheap connect op registreren.
niet verhuist, geen ziggo klant (t-mobile VDSL). IP is ook onveranderd.. :'(

belangrijk misschien: ik heb een Xperiabox van T-mobile.. die zit er nog tussen helaas moet ik het doen met NAT achter NAT :(

[ Voor 15% gewijzigd door Reloader op 24-07-2020 16:59 ]


Acties:
  • 0 Henk 'm!
Reloader schreef op vrijdag 24 juli 2020 @ 16:57:
[...]


niet verhuist, geen ziggo klant (t-mobile VDSL). IP is ook onveranderd.. :'(

belangrijk misschien: ik heb een Xperiabox van T-mobile.. die zit er nog tussen helaas moet ik het doen met NAT achter NAT :(
Dat zou kunnen maar meestal zie dan je wel kan aan melden maar de registratie vaak weg valt.

En daar had met usg geen last van.
Heb sip alg al eens geprobeerd uit of aan te zetten?

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
SIP ALG staat uit op de Experiabox, , aanzetten maakt geen verschil

Acties:
  • +1 Henk 'm!

Verwijderd

Reloader schreef op vrijdag 24 juli 2020 @ 17:10:
SIP ALG staat uit op de Experiabox, , aanzetten maakt geen verschil
En als je het uitzet in de Controller?


offtopic; T-Mobile levert helemaal geen ExperiaBox maar een Huawei of Zyxel modem ;) .

Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
Ohja, zyxel heb ik tegenwoordig ,sip alg staat op beide uit

Acties:
  • +1 Henk 'm!

Verwijderd

Reloader schreef op vrijdag 24 juli 2020 @ 18:23:
Ohja, zyxel heb ik tegenwoordig ,sip alg staat op beide uit
Welke port gebruik je voor cheapconnect?

5060 is gereserveerd voor T-Mobile eigen voip dienst, ook al heb je die niet.

Acties:
  • 0 Henk 'm!

  • FZ6
  • Registratie: Juli 2010
  • Laatst online: 19:31

FZ6

Ik heb een "onhandige" actie:

Ik heb vanmiddag mijn Synology waar de Unifi Controller in Docker op draaide teruggezet naar fabrieksinstellingen.
Bij het opnieuw installeren bedacht ik me dat de backup van de controller op mijn oude laptop en de NAS stond, de oude laptop is afgelopen weekend gewist en verkocht.

Nu draait alles nog netjes, maar ik kan niet meer in de controllersoftware, en bij nieuwe installatie van de controller op de NAS zie ik de AP's en USG wel maar " beheerd door een ander".
Zonder backup wordt het voor nu lastig.

Is er een mogelijkheid om de oude configuratie en devices in de nieuwe controller te krijgen zonder de devices naar factory reset te zetten?

[ Voor 3% gewijzigd door FZ6 op 24-07-2020 20:38 ]


Acties:
  • 0 Henk 'm!
FZ6 schreef op vrijdag 24 juli 2020 @ 20:37:
Is er een mogelijkheid om de oude configuratie en devices in de nieuwe controller te krijgen zonder de devices naar factory reset te zetten?
Nope. Helaas niet. Uiteindelijk moet je altijd een reset doen, het hoeft niet perse via de reset knop (als je dan wel via SSH erin komt) maar die factory reset zal moeten, en dus ook alles opnieuw inregelen in de nieuwe controller.

Acties:
  • 0 Henk 'm!
FZ6 schreef op vrijdag 24 juli 2020 @ 20:37:
Ik heb een "onhandige" actie:

Ik heb vanmiddag mijn Synology waar de Unifi Controller in Docker op draaide teruggezet naar fabrieksinstellingen.
Bij het opnieuw installeren bedacht ik me dat de backup van de controller op mijn oude laptop en de NAS stond, de oude laptop is afgelopen weekend gewist en verkocht.

Nu draait alles nog netjes, maar ik kan niet meer in de controllersoftware, en bij nieuwe installatie van de controller op de NAS zie ik de AP's en USG wel maar " beheerd door een ander".
Zonder backup wordt het voor nu lastig.

Is er een mogelijkheid om de oude configuratie en devices in de nieuwe controller te krijgen zonder de devices naar factory reset te zetten?
Als je nog ergens je ssh login van de usg of WiFi punten hebt opgeschreven is niet zo’n groot problem dan heb alles in 2 min weer onder controle.

Heb je die niet meer dan wordt het resetten.

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • FZ6
  • Registratie: Juli 2010
  • Laatst online: 19:31

FZ6

RobertMe schreef op vrijdag 24 juli 2020 @ 21:16:
[...]

Nope. Helaas niet. Uiteindelijk moet je altijd een reset doen, het hoeft niet perse via de reset knop (als je dan wel via SSH erin komt) maar die factory reset zal moeten, en dus ook alles opnieuw inregelen in de nieuwe controller.
xbeam schreef op vrijdag 24 juli 2020 @ 21:18:
[...]


Als je nog ergens je ssh login van de usg of WiFi punten hebt opgeschreven is niet zo’n groot problem dan heb alles in 2 min weer onder controle.

Heb je die niet meer dan wordt het resetten.
Ik vrees dat ik dat niet heb.
Dat wordt morgen de access points van het plafond halen ben ik bang (worden ze maar weer afgestoft denk ik dan maar :) )

En dit keer documenteren en backups veilig stellen.

Thanks!

Acties:
  • +2 Henk 'm!
FZ6 schreef op vrijdag 24 juli 2020 @ 22:28:
[...]


[...]


Ik vrees dat ik dat niet heb.
Dat wordt morgen de access points van het plafond halen ben ik bang (worden ze maar weer afgestoft denk ik dan maar :) )

En dit keer documenteren en backups veilig stellen.

Thanks!
Dit is een mooie ssh app en key store.
Je kan per locatie alle ssh verbinding archiveren.
Waarbij je via de key store verschillende ssh login’s kan gebruiken.
https://termius.com/
Daarnaast alles cross platform synchroniseren.
https://apps.apple.com/nl...h-client/id549039908?l=en

Lesdictische is mijn hash#


Acties:
  • +1 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
Verwijderd schreef op vrijdag 24 juli 2020 @ 19:28:
[...]


Welke port gebruik je voor cheapconnect?

5060 is gereserveerd voor T-Mobile eigen voip dienst, ook al heb je die niet.
Dit lijkt dus niet te kloppen, ik heb het interne IP van de gigaset aangepast naar iets anders.. en in een keer alles verbonden.. over poort 5060 (naar cheapconnect en naar de partij van mijn werkgever) 8)7

bedankt voor het meedenken!


iemand toevallig bekend met het SFP Modem:
https://www.wimoodshop.nl/product/1256/180-T-SFP-VDSL2-Modem

?

Acties:
  • +2 Henk 'm!
Reloader schreef op zaterdag 25 juli 2020 @ 11:28:
[...]


Dit lijkt dus niet te kloppen, ik heb het interne IP van de gigaset aangepast naar iets anders.. en in een keer alles verbonden.. over poort 5060 (naar cheapconnect en naar de partij van mijn werkgever) 8)7

bedankt voor het meedenken!


iemand toevallig bekend met het SFP Modem:
https://www.wimoodshop.nl/product/1256/180-T-SFP-VDSL2-Modem

?
Werkt 👌voor KPN

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:12
@xbeam

Zie ik het nu goed? Met die module kan je een adsl verbinding aan je netwerk toevoegen zonder een aparte modem nodig te hebben? :P

Acties:
  • +1 Henk 'm!
GioStyle schreef op zaterdag 25 juli 2020 @ 14:10:
@xbeam

Zie ik het nu goed? Met die module kan je een adsl verbinding aan je netwerk toevoegen zonder een aparte modem nodig te hebben? :P
Dat is Correct, maar het het alleen met de usg-pro en UDM-pro en KPN-DSL en zonder TV. De dsl settings zijn er namelijk fixed door de fabrikant ingezet. Deze kan je dus niet zelf aanpassen.

Houd er wel rekening mee dat je experia/modem ruilen met iemand die een Experia box V8 heeft veel goed koper is. Deze kan je namelijk wel in bridge modem zetten en houd je support van KPN.

[ Voor 21% gewijzigd door xbeam op 25-07-2020 16:49 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:12
xbeam schreef op zaterdag 25 juli 2020 @ 14:46:
[...]


Dat is Correct, maar het alleen met de usg-pro en UDM-pro en KPN-DSL en zonder TV. De dsl settings zijn namelijk fixed en door de fabrikant in gezet, deze kan je dus niet aan passen.

Houd er wel rekening mee dat je experia/modem ruilen met iemand die een Experia box V8 heeft is goed koper. Deze kan je namelijk wel in bridge modem zetten
Ah, dus in een switch pluggen en dan ander poortje naar je usg gaat dus niet werken? Dat zou wel ideaal geweest zijn.

Acties:
  • 0 Henk 'm!
GioStyle schreef op zaterdag 25 juli 2020 @ 16:30:
[...]


Ah, dus in een switch pluggen en dan ander poortje naar je usg gaat dus niet werken? Dat zou wel ideaal geweest zijn.
Hoe wil dan de PppoE verbinding vanaf de usg opzetten. PppoE over DHCP is een leuke uitdaging ;-)

[ Voor 4% gewijzigd door xbeam op 25-07-2020 16:45 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Reloader
  • Registratie: Februari 2006
  • Laatst online: 14-10 11:17
xbeam schreef op zaterdag 25 juli 2020 @ 12:37:
Als je wil kan ik hem wel bestellen voor je.
Dat scheelt wat knaken.
[...]
Kan m zelf ook voor flink wat minder inkopen gelukkig
nero355 schreef op zaterdag 25 juli 2020 @ 16:30:
[...]

Waarom koop je geen mooie DrayTek 130/165 erbij en hang je die niet voor de USG :? :>
Doe heb jij toevallig liggen zeker 🤪

Acties:
  • 0 Henk 'm!
Reloader schreef op zaterdag 25 juli 2020 @ 16:48:
[...]


Kan m zelf ook voor flink wat minder inkopen gelukkig
Wat betaal jij dan en bij welke reseller/ it bedrijf werk je dan? Als je goedkoper bent koop voortaan via jouw ;-)

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!
Heh wat jammer nou, ik heb een kist vol ;-)
Het voordeel van een gebridgede Experia Box is dat bij KPN telefonie blijft werken. Dus zekker wel een gelijkwaardige ruil :X oOo

[ Voor 7% gewijzigd door xbeam op 25-07-2020 17:09 ]

Lesdictische is mijn hash#

Pagina: 1 ... 31 ... 328 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.